ABAC

Control de Acceso Basado en Atributos

ABAC evalúa el contexto de la solicitud (atributos del usuario, del recurso, tiempo, ubicación) contra políticas para conceder o denegar acceso.

Cómo se usa en ciberseguridad

Los engines ABAC (OPA, Cedar) evalúan política en JSON o Rego. Cada request lleva claims; el engine devuelve allow/deny con razones.

Término relacionado en el glosario: attribute based access control

Última verificación: abril de 2026?Reportar una inexactitud